🔥 この記事の詳細
2026-08-12 更新
B
今週中

Docker Desktopに影響する脆弱性 CVE-2026-17106 の公開 PoC

脆弱性🌐 英語ソース📰 2記事🌐 2 countries
🇭🇰 HK · 🇮🇹 Italy
🖥️ 製品Docker
🔢 CVECVE-2026-17106
📅 2026-08-12📰 csirt_it
📌 一言でいうと
Docker Desktopに影響する脆弱性 CVE-2026-17106 の公開 PoC が公開されました。この脆弱性は `docker cp` および `sbx cp` コマンドにおける入力検証の不備に起因し、攻撃者が任意のファイルを書き換え、読み取り、または削除できる可能性があります。CVSS v3.1 スコアは 9.8 と非常に高く、リモートからのコード実行や権限昇格につながる恐れがあります。
🔍該当判定
  • WindowsまたはmacOSで『Docker Desktop』をインストールして利用している
  • 開発環境やテスト環境で『docker cp』コマンドを使用してファイルをコピーしている
  • 外部(インターネット)から直接アクセス可能な状態でDocker Desktopを動作させている
上記いずれにも該当しない → 静観でOK
該当時の対応
Docker Desktop を最新バージョンにアップデートし、ベンダーが提供する修正パッチを適用してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Docker Desktop CVE-2026-17106 対応について

お疲れさまです。Docker Desktop の脆弱性に関する情報共有です。

■ 概要
Docker Desktop の `docker cp` および `sbx cp` コマンドに、任意のファイルを書き換え・読み取り・削除できる脆弱性 (CVE-2026-17106) が確認されました。CVSS v3.1 スコアは 9.8 (Critical) であり、公開 PoC が存在するため、迅速な対応が必要です。

■ 影響範囲
- 対象製品: Docker Desktop (Windows, macOS)

■ 対応手順
1. 利用中の Docker Desktop のバージョンを確認してください。
2. ベンダーより提供されている最新バージョンへアップデートを適用してください。

■ 参考情報
- CVE-2026-17106

対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Docker Desktop CVE-2026-17106 Mitigation

Dear IT/Security Team,

We are sharing information regarding a critical vulnerability in Docker Desktop.

■ Overview
A vulnerability (CVE-2026-17106) has been identified in the `docker cp` and `sbx cp` commands of Docker Desktop, allowing for arbitrary file write/read/deletion. With a CVSS v3.1 score of 9.8 and a public PoC available, there is a high risk of arbitrary code execution and privilege escalation.

■ Scope
- Affected Product: Docker Desktop (Windows, macOS)

■ Mitigation Steps
1. Identify all systems running Docker Desktop.
2. Update Docker Desktop to the latest version provided by the vendor to apply the security patch.

■ Reference
- CVE-2026-17106

Priority: High
Deadline: Immediate